武汉沐辰数智科技

企业 Agent 对接指南:GEO、Agent Card、A2A、MCP 与业务 API 如何协同

当消费者开始把“找哪家、怎么比较、能否预约、什么时候交付”交给 AI,企业官网就不再只是展示页。它需要成为一个能够被发现、被理解、被调用的业务入口。

当消费者开始把“找哪家、怎么比较、能否预约、什么时候交付”交给 AI,企业官网就不再只是展示页。它需要成为一个能够被发现、被理解、被调用的业务入口。

本文给出一套适用于中小企业的企业 Agent 对接框架,解释 GEO、Agent Card、A2A、MCP 和业务 API 各自负责什么,以及如何从一个小场景开始落地。

一、五个概念分别解决什么问题

1. GEO:让企业进入候选集

GEO 通过官网事实、第三方信源、结构化内容和持续更新,提升企业被 AI 理解和引用的概率。

它解决的是“企业能不能被发现、能不能被正确理解”。GEO 不能自动提供实时库存、预约权限或订单执行。

2. Agent Card:让 Agent 读懂企业能力

Agent Card 是企业 Agent 的机器可读说明,通常描述企业主体、服务端点、技能、输入输出格式、认证方式、流式能力和使用边界。

当前 A2A 规范建议优先提供:

GET https://企业域名/.well-known/agent-card.json

Agent Card 应把只读查询和有副作用动作分开。例如“查询报价”可以直接调用,“预约量房”必须标记为需要用户确认。

3. A2A:让 Agent 之间完成任务协作

A2A 是 Agent-to-Agent 协议,面向不同框架、不同服务商和不同服务器上的 Agent。它支持能力发现、任务委派、消息和状态交换、长时间运行任务、流式事件和异步通知。

Google 于 2025 年 4 月公开发起 A2A,项目目前以开放社区方式持续演进。官方规范强调,Agent 可以保持内部实现的黑盒状态,不必暴露自己的记忆、提示词和工具细节。

4. MCP:让 Agent 调用工具和资源

MCP 更适合企业 Agent 内部连接知识库、CRM、ERP、报价计算器和预约系统。它和 A2A 互补:A2A 负责 Agent 与 Agent,MCP 负责 Agent 与工具和资源。

推荐采用“外部 A2A、内部 MCP/API”,不直接把数据库或任意工具暴露给公网。

5. 业务 API:返回真实结果

价格、库存、档期、资质和订单状态具有时效性,必须由业务系统返回真实结果。Schema.org 的 `Offer` 和 `Action` 可以表达报价和动作语义,但不替代 API 的认证、限流、任务队列和交易流程。

二、推荐的企业 Agent 架构

消费者 Agent
  -> 搜索、GEO 或 Agent 目录
  -> 获取 Agent Card
  -> A2A 请求任务
  -> 企业 Agent Gateway
  -> 租户、权限、风控、审计
  -> 企业 Agent
  -> MCP Tools / REST API / CRM / ERP
  -> 返回结果或请求用户确认

企业不应把内部 Agent 直接暴露给所有调用方。企业 Agent Gateway 是对外的稳定边界,负责协议适配、认证、租户隔离、任务生命周期和调用日志。

三、一个装修场景的完整流程

用户说:“帮我找三家光谷 89 平米、半包预算 800 到 1200 元/平的装修公司,周末安排两家量房。”

消费者 Agent 可以按以下步骤执行:

  1. 搜索符合地域和服务条件的企业。
  1. 获取每家企业的 Agent Card,确认是否支持报价、案例和档期查询。
  1. 调用 `get_quote`、`list_case_studies` 和 `check_measurement_slots`。
  1. 将报价、案例和时间整理成比较结果。
  1. 用户确认后调用 `book_measurement`。
  1. 返回预约编号,并记录任务状态。

查询类能力可以自动完成;预约、下单和支付必须经过用户确认、权限校验和幂等控制。

四、企业 Agent 的能力分层

L0:网页可读

只有 HTML 文本,适合被搜索和引用,但无法稳定提供实时数据。

L1:结构化可理解

增加 JSON-LD、Schema.org、FAQ 和清晰字段,Agent 更容易理解主体、服务和报价关系。

L2:数据可查询

提供价格、案例、库存、档期和资质等原子 API,并注明数据更新时间和有效期。

L3:任务可执行

提供 Agent Card、A2A Gateway、认证、异步任务、人工确认和审计,能够在真实业务链中完成受控动作。

这四层不是行业排名,而是企业接口成熟度的实施检查表。具体达标情况需要按客户业务系统和权限边界逐项验证。

五、Agent Card 应该包含哪些内容

一张好的 Agent Card 不是“企业宣传册”,而是一份可被编排 Agent 使用的能力合同。

六、安全设计不能后补

企业 Agent 接入真实业务后,至少要具备:

  1. OAuth 2.0 或 scoped API Key,按租户和技能授予最小权限。
  1. `dry_run -> user_confirm -> execute` 的有副作用动作流程。
  1. 幂等键、超时、取消、重试和过期时间,避免重复预约或重复下单。
  1. 请求方 Agent、用户授权、工具调用和最终结果的审计记录。
  1. JSON Schema 输入校验和策略引擎,避免把权限判断交给自然语言。
  1. 对长任务提供 SSE、推送通知或任务查询,不把长流程伪装成一次同步请求。

七、企业如何开始

建议先选择一个高频、低风险、字段清晰的业务场景。

装修可以从报价、案例、档期和量房开始;医美可以从资质、项目案例和咨询时段开始;教培可以从课程、师资和校区时段开始;酒店可以从房型、设施和库存开始;律所可以从律师、地域和案件类型开始。

第一阶段只开放只读能力。第二阶段增加线索提交和预约。第三阶段再评估订单、支付和跨系统协同。

武汉沐辰数智将这套服务归纳为“内容 + 工具 GEO”,通过 GEO 诊断智能体识别企业的 AI 可见性、结构化数据和可调用能力缺口,并结合客户现有 Coze、Dify 或定制系统设计 Agent Gateway。

GEO 顾问服务对外口径为 5000 元/月起;如果项目包含 Agent Gateway、业务 API 改造、私有化部署或驻场工程,需根据系统范围和安全要求评估。

八、企业 Agent 上线验收

上线前至少回答七个问题:

监测指标可以从 `card_fetch_rate`、`task_start_rate`、`tool_call_success`、`task_completion_rate` 和 `conversion_rate` 开始。传统 AI 引用率仍然保留,但不应成为唯一指标。

常见问题

A2A 是否等于企业必须训练自己的模型?

不是。A2A 规定 Agent 之间如何协作,企业可以使用现成模型,重点是准备经过审核的知识、技能和业务接口。

Schema.org 能不能直接让 AI 预约?

不能。Schema.org 只表达数据语义,预约仍需要业务 API、认证、用户确认和订单系统。

Agent Card 要不要暴露所有企业能力?

不需要。只公开已经审计、可授权、可稳定维护的技能。

中小企业没有复杂 IT 系统怎么办?

先从静态知识、报价表、预约表单和人工接管开始,逐步把高频查询 API 化,不必一次完成全自动交易。

国内 AI 平台现在都支持公网 A2A 吗?

不能这样推断。协议开放不代表每个平台都接受任意公网 Agent,必须逐平台测试发现、认证和任务调用能力。

参考资料:A2A 官方规范、A2A 官方样例、Google Developers Blog、Schema.org Action 与 Offer。